4,57/5
(87 opiniones)
|12632 alumnos|Fecha publicación: 15/09/2004
En la mayoría de las empresas existe la obligación de mantener en todo momento unos registros contables adecuados y el auditor tendrá que informar si no fuera así.
Lo más probable es que el estudio completo de la seguridad y la planificación de emergencia de los sistemas mecanizados se incluyan entre las atribuciones de la mayoría de los departamentos de auditoría interna. Por ello cuando se realice un análisis de seguridad informática y de planificación de emergencia, el auditor:
* Examinará sistemáticamente todos los riesgos que intervengan y acotarán las pérdidas probables en cada caso. -
* Considerará las maneras de aumentar la seguridad para reducir los riesgos.
* Recomendará todas las acciones necesarias de protección encaminadas a reducir el riesgo de que se produzca una interrupción, en caso de que se produzca.
* Cuando corresponda, estudiará la cobertura de seguros de la empresa.
Cuando se hable de eficiencia, los auditores tendrán que tener en cuenta las bases de referencia del grupo de auditoria, que considera lo siguiente:
* A que nivel informan los auditores.
* El apoyo que la dirección presta a los auditores.
* El respeto que tenga la unidad informática hacia el grupo de auditoría.
* La competencia técnica del equipo de auditoría.
* La eficiencia de la unidad informática, en la que se incluyen más factores de protección y seguridad. Si, durante el curso de auditoría, los auditores tuvieran razones para pensar que las disposiciones de seguridad de la empresa y los planes de emergencia no son los adecuados, deberán reflejar sus opiniones a la Alta Dirección, a través del informe de auditoria.
Si sospechase de fraude, el auditor deberá avisar a la alta dirección para que se pongan en contacto con su asesor jurídico, o con la policía, sin levantar las sospechas del personal o los clientes que estuviesen involucrados. El auditor deberá asegurar también que los originales de los documentos que pudieran utilizarse como prueba están custodiados y a salvo y que ninguna persona que sea sospechosa de fraude tenga acceso a ellos.
Hay 87 opiniones. Opina sobre este curso.
| Cursos | Valoración | Alumnos | Vídeo | |
|---|---|---|---|---|
|
Gestión de riesgos de los sistemas de información El objetivo de este curso es describir la secuencia de pasos necesarios sobre un sistema de información que nos permita estudiar los riesgos que soporta un sistema de inf... [20/05/08] |
|
624 | ||
|
Zone Alarm En la actualidad las líneas ADSL nos permiten navegar sin tener que mirar el reloj y nos facilitan una velocidad más que interesante para navegar. Estas dos cual... [09/03/04] |
|
5.081 | ||
|
Antivirus. Malwares Antivirus. Troyano o malware, el troyano es un virus que pertenecen a la categoría de los virus malwares. Los troyanos son virus que ... [22/09/09] |
|
513 | ||
Publicar en
del.icio.us
digg
meneame